CVE-2026-29781
Sliver: إلغاء مرجع مؤشر فارغ بعد المصادقة في المعالجات
- تم النشر
- 07/03/2026
- محدث
- 09/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Sliver هو إطار عمل للتحكم والأوامر يستخدم حزمة شبكات Wireguard مخصصة. في الإصدارات من 1.7.3 وما قبلها، توجد ثغرة أمنية في منطق إلغاء تسلسل Protobuf في خادم C2 الخاص بـ Sliver بسبب نقص منهجي في التحقق من المؤشرات الفارغة. من خلال استخراج بيانات اعتماد implant صالحة وحذف الحقول المتداخلة في رسالة موقعة، يمكن لمهاجم مصادق أن يتسبب في انهيار وقت تشغيل غير معالج (runtime panic). نظرًا لأن طبقات النقل mTLS وWireGuard وDNS تفتقر إلى وسيط استرداد الانهيار (panic recovery middleware) الموجود في طبقة نقل HTTP، فإن هذا يؤدي إلى إنهاء العملية بالكامل على مستوى النظام. بينما يتطلب هذا الوصول بعد المصادقة (implant تم التقاطه)، فإن هذا الخلل يعمل فعليًا كـ"مفتاح قتل" للبنية التحتية، مما يقطع فورًا جميع الجلسات النشطة عبر الأسطول بأكمله ويتطلب إعادة تشغيل يدوية للخادم لاستعادة العمليات. في وقت النشر، لا توجد تصحيحات متاحة للعموم.
المصادر
1- CVE-2026-29781استغلال
إثبات مفهوم لاستغلال CVE-2026-29781، يستغل بيانات اعتماد植入 Sliver الملتقطة لإحداث انهيار مؤشر فارغ (nil-pointer panic) وتعطيل خادم C2 عبر حزم mTLS مشوّهة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.